غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
تصميم إيهــاب مصطفى
تصميم إيهــاب مصطفى
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
لا لم تستحوذ عليهنورمان سيكيورتي
[hide]مشاهدة المرفق 92236
مشاهدة المرفق 92237
مشاهدة المرفق 92238
اخي عمرو ياريت تجبلي معلومات عن هذا البرنامج
هل استحوذت عليه شركة AVG ??
واي محرك يستخدم ؟؟[/hide]
المحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-awareلا لم تستحوذ عليه
هو تقريبا بينه شراكه هو بيتدفندر حتى لو بصيت على اداة البيتدفندر ترافيك لايت واداة النورمان على متصفح الفايرفوكس لايوجد فرق سوى الاسم فقط
البرنامج يستخدم محرك البيتدفندر ثقيل نوعا ما
لااعتقد ذلكالمحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-aware
أحاول البحث عن الإصدار الأخير 11
لا لم تستحوذ عليه
هو تقريبا بينه شراكه هو بيتدفندر حتى لو بصيت على اداة البيتدفندر ترافيك لايت واداة النورمان على متصفح الفايرفوكس لايوجد فرق سوى الاسم فقط
البرنامج يستخدم محرك البيتدفندر ثقيل نوعا ما
المحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-aware
أحاول البحث عن الإصدار الأخير 11
نعم .. الحاضن المسئول عن الإتصالBULLGUARD
[hide]
مشاهدة المرفق 92301
هل لهذه الرساله علاقه بالتشفيرة ام هي خاصه بالويندوز
مشاهدة المرفق 92302
[/hide]
لااعلم اذا كان البولجارد نجح ام فشل بنظرك؟نعم .. الحاضن المسئول عن الإتصال
[عملية موثوقة للويندوز]
رصد الإتصال فقط ..لااعلم اذا كان البولجارد نجح ام فشل بنظرك؟
البرنامج حاليا يستخدم محرك البدفندر في نسخته 11 وهو جيد لايرقى للجيد جدا او الممتاز تفعيله من الشركه عند التحميل يعطيك بمفتاح بايميلك لمدة شهر ان لم تخونني الذاكره ليس بالقوة الكافيه وان لم تخونني الذاكر اخر من جربه @ausama-vetمشكورين اخواني لنواصل البحث ونصل الى كافة معلومات البرنامج
بعيد عن عدة سلوكيات في تفاصيل الاتصال موجود مكان الزرع ......الخ لكني لم اقم بتصويرهارصد الإتصال فقط ..
هناك عدة سلوكيات أخرى رصدها البرايفت بدقة
اليوم في 1:56 مساءاً #58
أرى أنه فشل ..
البرنامج حاليا يستخدم محرك البدفندر في نسخته 11 وهو جيد لايرقى للجيد جدا او الممتاز تفعيله من الشركه عند التحميل يعطيك بمفتاح بايميلك لمدة شهر ان لم تخونني الذاكره ليس بالقوة الكافيه وان لم تخونني الذاكر اخر من جربه @ausama-vet
http://forum.zyzoom.net/threads/244508/بالضبط هذه طريقة التنصيب
لكن لم اجد معلومة دقيقة عن استخدامه لمحرك البت ديفيندر
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithList
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile\TerminationType
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host\Settings
اليوم وجدت الوقت لتحليل العينة بشكل ديناميكي ههههههههههه
وحصلت علي سلوكيات العينة
بعد تشغيل العينة يشتغل البروسيس التالي
[hide]
![]()
![]()
الملفات التي يتم انشائها في التمب
![]()
اتصالات العينة
[/hide]![]()
مفاتيح الريجستري التي يتم اضافتها
كود:HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithList HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile\TerminationType HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host\Settings
الملف خطير اذا تم تجاوز برنامج الحماية يصبح مبرمجها قادر علي فعل مايريد وانا مستغرب في ردود شركات الحماية التي تم ارسال الملف لها من اجل التحليل
واعتبره انه نظيف ومجرد اشتباه
مارأيكم ههههههههه اصبحت اتحدث مثل خبراء التحليل![]()
هههه هذه مشكلتي كما تعرف اخي مصطفي لاازال مبتدا جدالا تحتاج الى كل هذا التحليل مجرد تفكيك بسيط تصل الى البيانات مثل هذه ( تحليل الاستاتيكى بدون تشغيل )
[hide][/hide]![]()
من بعد ازن اخى عمرو طبعا
![]()